Novell Sentinel Log Manager未授权文件删除漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Novell Sentinel Log Manager 1.x
 
不受影响系统
 
危害
远程攻击者可以利用漏洞删除系统部分软件。
 
攻击所需条件
攻击者必须访问Novell Sentinel Log Manager。
 
漏洞信息
Novell Sentinel Log Manager是一款日志管理软件设备。
Novell Sentinel Log Manager存在安全漏洞,允许恶意用户绕过部分安全限制。
授权访问由用户(通常拥有安装权限如"novell")拥有的受保护文件时缺少充分的访问检查,拥有HTTP访问的未授权恶意用户可删除在名字中包含下划线的任意文件。
 
测试方法
 
厂商解决方案
Novell Sentinel Log Manager 1.1.0.2 (1.1 Hot Fix 2)已经修复此漏洞,建议用户下载使用:
http://www.novell.com/products/sentinel-log-manager/
 
漏洞提供者
Ubuntu

发表评论?

0 条评论。

发表评论